Entrar em Contato

Programa do Curso

Fundamentos da Soberania da VPN

  • Por que as VPNs comerciais registram metadados e cumprem solicitações legais.
  • OpenVPN: maduro, rico em recursos, com flexibilidade TAP/TUN.
  • WireGuard: moderno, minimalista, com criptografia de alto desempenho.
  • Escolhendo o protocolo adequado para o seu modelo de ameaça.

Implementação do OpenVPN

  • Instalação do OpenVPN com PKI Easy-RSA.
  • Configuração do servidor: cipher, HMAC, TLS-auth e topologia.
  • Geração e distribuição da configuração do cliente.
  • Revogação e gerenciamento de CRL.

Implementação do WireGuard

  • Instalação do módulo do kernel e das ferramentas WireGuard-tools.
  • Geração de chaves e configuração de pares.
  • Gerenciamento de unidades systemd e wg-quick.
  • Topologias Mesh entre sites (site-to-site) e acesso remoto móvel (road warrior).

Autenticação e Autorização

  • Autenticação baseada em certificados com OpenVPN.
  • Integração com backends LDAP e RADIUS.
  • Autenticação de dois fatores com plugins TOTP.
  • Listas de controle de acesso e alocação de IP por usuário.

Roteamento e Design de Rede

  • Roteamento de túnel completo versus túnel parcial.
  • Configuração de rotas push, DNS e WINS.
  • NAT e mascaramento para tráfego de saída.
  • Multi-WAN e roteamento baseado em políticas.

Desempenho e Escalabilidade

  • Benchmarks de vazão entre WireGuard e OpenVPN.
  • Otimização para múltiplos núcleos e bypass do kernel.
  • Balanceamento de carga entre múltiplos servidores VPN.
  • Proteção contra DDoS e limitação de taxa de conexão.

Monitoramento e Manutenção

  • Registro de conexões e contabilidade de largura de banda.
  • Integração com Syslog e exportador Prometheus.
  • Renovação automatizada de certificados e alertas de expiração.
  • Recuperação de desastres e backup de configurações.

Requisitos

  • Conhecimento intermediário de rede e administração de firewall no Linux.
  • Compreensão de PKI, certificados e protocolos de criptografia.
  • Familiaridade com roteamento, NAT e encaminhamento de IP.

Público-Alvo

  • Administradores de rede que substituem serviços VPN comerciais.
  • Equipes de trabalho remoto que necessitam de acesso seguro e soberano.
  • Organizações em regiões com bloqueio ou vigilância de VPN.
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas